| Recovery readiness assessment | Establish current capability and material gaps | Findings, evidence log, risk rating, dependencies, recommendations | Architecture, policies, incidents, backup reports, interviews |
| Business recovery objective matrix | Connect platform recovery to business impact | Service tiers, RTO, RPO, maximum tolerable disruption, recovery order | Business impact analysis, customer commitments, regulatory input |
| Recovery architecture design | Define technical recovery patterns | Target topology, data protection, replication, rebuild, identity, network and dependency design | Platform inventory, cloud accounts, data volumes, constraints |
| Dependency and sequencing map | Prevent isolated component recovery | Upstream and downstream systems, prerequisites, owners, validation points | Data flows, application maps, ownership records |
| Recovery runbook set | Provide executable operating procedures | Declaration, steps, commands, checks, communications, rollback and handback | Access model, operating procedures, contacts, change controls |
| Test plan and scenario catalogue | Validate capability safely | Scenarios, scope, controls, test data, entry and exit criteria, observers | Risk approval, testing windows, environment access |
| Recovery test report | Record evidence and remediation needs | Actual recovery times, data-loss observations, defects, decisions and residual risk | Participant feedback, logs, business validation |
| Operating and governance model | Sustain readiness | RACI, review cadence, KPIs, exceptions, change triggers and escalation | Organisation structure, governance forums, policy requirements |
| Remediation roadmap | Prioritise improvements | Initiatives, dependencies, owners, effort indicators, decision gates and measures | Budget, delivery capacity, platform roadmap |